De Californische gouverneur Gavin Newsom ondertekende op 10 september een omvangrijk pakket wetten voor de onlineveiligheid van kinderen, en de kleine lettertjes treffen veel meer dan de tieners die de wetgeving beoogde te beschermen. Verborgen in de nieuwe regels zit een vereiste dat Apple, Google en andere platformexploitanten de leeftijd van elke gebruiker verifiëren, niet alleen van minderjarigen. Voor volwassenen die aannamen dat leeftijdscontroles een probleem voor iemand anders waren, geldt die aanname niet langer.
Wat de nieuwe kinderveiligheidswetten van Californië feitelijk vereisen
De wetten die Newsom ondertekende, richten zich op enkele van de meest bekritiseerde functies van moderne sociale media en AI-producten. Algoritmische feeds en autoplay-functies zijn nu verboden voor gebruikers van sociale media onder de 16, waarmee de op betrokkenheid maximaliserende aanbevelingssystemen worden afgesneden waarvan critici zeggen dat ze jonge gebruikers veel langer laten scrollen dan bedoeld. Afzonderlijk moeten exploitanten van AI-chatbots nu crisisprotocollen inbouwen die worden geactiveerd wanneer een minderjarige tekenen van suïcidale gedachten vertoont tijdens een gesprek, een directe reactie op zorgen over AI-metgezellen die met kwetsbare tieners omgaan zonder enig menselijk vangnet.
Alleen die bepalingen zouden van deze wetgevende sessie al een noemenswaardige hebben gemaakt. Maar het bredere, ingrijpendere onderdeel is de verplichting tot leeftijdsverificatie die wordt opgelegd aan exploitanten van appwinkels zoals Apple en Google. In plaats van individuele apps te vragen de leeftijd te verifiëren op het moment van aanmelding, schuift Californië de last stroomopwaarts door naar de platforms die de appdistributie zelf beheren.
Waarom leeftijdsverificatie nu voor alle gebruikers geldt, niet alleen voor tieners
Hier is het deel dat de berekening voor volwassenen verandert: om betrouwbaar te kunnen vaststellen welke accounts toebehoren aan minderjarigen, hebben appwinkels een basisbegrip nodig van de leeftijd van elke gebruiker, niet alleen van degenen die minderjarig zijn. Er is geen praktische manier om te verifiëren dat een 15-jarige 15 is zonder eerst te vragen, en te verifiëren, dat een volwassen account daadwerkelijk toebehoort aan een volwassene.
Dat betekent dat de verificatie-infrastructuur die wordt gebouwd voor de bescherming van tieners niet beperkt blijft tot tieneraccounts. Elke gebruiker die apps wil downloaden, sociale platforms wil gebruiken of met AI-chatbots wil communiceren op een aan Californië gekoppeld apparaat, kan worden gevraagd zijn leeftijd te bevestigen als onderdeel van de routinematige accountinstelling, ongeacht of diegene 17 of 47 is. Dit is de afweging die regelgevers maken: bredere identiteitscontroles in ruil voor strakkere vangrails rond minderjarigen.
Welke gegevens Apple, Google en platforms zullen verzamelen en opslaan
De praktische vraag voor elke gebruiker is hoe leeftijdsverificatie er in de backend daadwerkelijk uitziet. Leeftijdsborgingssystemen vertrouwen over het algemeen op een combinatie van zelfgerapporteerde geboortedata, signalen uit apparaat- of accountgeschiedenis en, in strengere implementaties, document- of biometrische controles. De wet van Californië legt de verificatieverplichting bij Apple en Google op het niveau van de appwinkel, wat betekent dat deze bedrijven leeftijdsgerelateerde gegevens zullen bijhouden die aan gebruikersaccounts zijn gekoppeld, over mogelijk miljoenen app-interacties.
Zelfs wanneer een systeem vermijdt om een foto-ID of gezichtsscan te eisen, creëert het opslaan en kruisverwijzen van leeftijdsgegevens op platformniveau een nieuwe laag identiteitsinfrastructuur die voorheen niet bestond. Zodra een appwinkel je leeftijdscategorie kan bevestigen, kan dat signaal worden opgevraagd door andere apps, chatbotontwikkelaars of diensten die aan dezelfde wet proberen te voldoen. Hoe meer platforms bouwen rond een gedeelde laag voor leeftijdsverificatie, hoe meer die gegevens een permanent onderdeel worden van hoe je toegang krijgt tot apps en diensten, niet een eenmalig vinkje.
Kunnen VPN's of privacytools de nieuwe verificatievereisten compenseren
Een natuurlijke instinct voor privacybewuste gebruikers is om naar een VPN te grijpen om nieuwe identiteitscontroles te omzeilen. Het is de moeite waard duidelijk te zijn over de beperkingen hier: een VPN verandert je schijnbare locatie en versleutelt je verkeer, maar doet niets om te voorkomen dat een appwinkel of platform je vraagt je leeftijd rechtstreeks via je account, apparaat of app-referenties te verifiëren. Leeftijdsverificatie die wordt afgedwongen bij het afrekenen, aanmelden of op app-winkelniveau werkt onafhankelijk van je IP-adres.
We hebben dit patroon al elders zien gebeuren. In het Verenigd Koninkrijk hebben regelgevers die een avondklok voor tieners op sociale media opstellen, platforms ertoe aangezet specifiek VPN-detectie in te bouwen, juist omdat tools voor locatieverberging werden gebruikt om op leeftijd gebaseerde beperkingen te ontwijken. De aanpak van Californië, waarbij de leeftijd op account- of app-winkelniveau wordt geverifieerd in plaats van uitsluitend op locatiesignalen te vertrouwen, is een vergelijkbare erkenning dat VPN's alleen geen duurzame oplossing zijn voor op identiteit gebaseerde regels.
Wat dit voor jou betekent
Als je Apple- of Google-apparaten gebruikt en in Californië woont of regelmatig met op Californië gebaseerde diensten omgaat, verwacht dan dat je ook als volwassene leeftijdsverificatieprompts tegenkomt. Dit is geen hypothetisch toekomstig risico, het is een direct gevolg van hoe de nieuwe wet is gestructureerd. Je beste zet is begrijpen wat elk platform feitelijk vraagt voordat je meewerkt. Zelfgerapporteerde geboortedata hebben andere privacy-implicaties dan het uploaden van documenten of biometrische scans, en het is redelijk om te vragen welke methode een bepaalde app of appwinkel gebruikt voordat je informatie verstrekt.
De bredere les uit de leeftijdsverificatiewet van Californië en het privacydebat is dat identiteitscontroles steeds vaker op infrastructuurniveau plaatsvinden, niet op app-niveau, wat het moeilijker maakt om je er met technische oplossingen alleen aan te onttrekken.
Belangrijkste punten
- De nieuwe wetten van Californië, ondertekend op 10 september, verbieden algoritmische feeds en autoplay voor gebruikers van sociale media onder de 16 en vereisen crisisprotocollen voor AI-chatbots voor minderjarigen.
- De vereisten voor leeftijdsverificatie strekken zich uit tot Apple, Google en andere platforms, wat betekent dat ook volwassen gebruikers wordt gevraagd hun leeftijd te bevestigen.
- Verwacht dat leeftijdsgerelateerde gegevens worden verzameld en mogelijk tussen apps worden gedeeld naarmate de compliance-infrastructuur zich uitbreidt.
- VPN's richten zich op locatie en versleuteling, niet op identiteitsverificatie op app-winkelniveau, dus ze beschermen volwassenen niet tegen deze nieuwe controles.
- Let op hoe elk platform de leeftijd verifieert; zelfgerapporteerde gegevens vormen veel minder privacyrisico dan document- of biometrische verificatie.




